

# 了解 Lambda 运行时管理的责任共担模式
<a name="runtime-management-shared"></a>

Lambda 负责为所有受支持的托管运行时和容器映像整理和发布安全更新。更新现有函数以使用最新运行时版本的责任因所使用的运行时更新模式而异。

Lambda 负责将运行时更新应用于配置为使用 **Auto**（自动）运行时更新模式的所有函数。

对于使用 **Function update**（函数更新）运行时更新模式配置的函数，您负责定期更新函数。Lambda 负责在您进行这些更新时应用运行时更新。如果您不更新函数，则 Lambda 不会更新运行时。如果您不经常更新函数，我们强烈建议您将其配置为自动运行时更新，以便其继续接收安全更新。

对于配置为使用 **Manual**（手动）运行时更新模式的函数，您需要负责更新函数以使用最新的运行时版本。强烈建议您仅使用此模式来回滚运行时版本，以此作为在出现运行时更新不兼容问题的极少数情况下的临时缓解措施。我们还建议您尽快切换为 **Auto**（自动）模式，以最大限度地减少未修补函数的时间。

如果您[使用容器映像部署函数](images-create.md)，则 Lambda 负责发布更新的基本映像。在这种情况下，您负责从最新的基本映像中重建函数的容器映像并对其进行重新部署。

下表对此进行了总结：


****  

| Deployment mode (部署模式) | Lambda 的责任 | 客户责任 | 
| --- | --- | --- | 
| 托管运行时，Auto（自动）模式 |  发布包含最新补丁的新运行时版本。 将运行时补丁应用于现有函数。  | 如果出现运行时更新兼容性问题的极少数情况，请回滚到先前的运行时版本。遵循[向后兼容性](runtimes-update.md#runtime-update-compatibility)的最佳实践。 | 
| 托管运行时，Function update（函数更新）模式 | 发布包含最新补丁的新运行时版本。 |  定期更新函数以获取最新的运行时版本。 如果您不经常更新函数，请将函数切换为 **Auto**（自动）模式。 如果出现运行时更新兼容性问题的极少数情况，请回滚到先前的运行时版本。遵循[向后兼容性](runtimes-update.md#runtime-update-compatibility)的最佳实践。  | 
| 托管运行时，Manual（手动）模式 | 发布包含最新补丁的新运行时版本。 |  只有在出现运行时更新兼容性问题的极少数情况下，才能使用此模式进行临时运行时回滚。 尽快将函数切换为 **Auto**（自动）或 **Function update**（函数更新）模式和最新的运行时版本。  | 
| 容器映像 | 发布包含最新补丁的新容器映像。 | 使用最新的容器基本映像定期重新部署函数以获取最新的补丁。 | 

有关与 AWS 责任共担的更多信息，请参阅[责任共担模式](https://aws.amazon.com/compliance/shared-responsibility-model/)。